Microsoft Exchange Server erişim Yolları ve DNS ayarları bölümünde Outlook Anywhere ve Autodiscovery için DNS kayıtlarını konuşmuştuk. Exchange Server erişim yöntemleri için zorunlu olan bu kayıtlar değişmeyen isme sahiptir ve evrenseldir, bütün clientlar bu ismi bilmektedir. Bu nedenle DNS üzerinde oluşturacak olduğumuz Autodiscovery kayıdı bütün exchange server organizasyonları için zorunludur.

autodiscover kaydı bütün organizasyonlar için aynıyken FQDN bölümünde organizasyon public ismi kullanılır.. Autodiscovery kaydı, Exchange Server için değişmeyen bir ön isme sahiptir ve şimdi ise exchange organizasyonları için ihtiyaç duyulan  fakat her kuruluşun beklentilerine göre değişen, özel isimler verilebilen Exchange Server URL olarak bilinen erişim kayıtlarını inceliyoruz.

Exchange Server Erişim Yolları (Exchange URLs)

Exchange Server Erişim yolları için kullanılan diğer servisler nelerdir öncelikle bunları paylaşalım.

  • Exchange Control Panel
  • Exchange Web Services
  • Exchange ActiveSync
  • Offline Address Book
  • Outlook Web App
  • MAPI over HTTP

Exchange Server organizasyonuna erişim yapmak için kullanılan servisleri görmektesiniz. Bu servisler Exchange Server jargonun da Exchange URL olarak bilinmektedir. Autodiscover servisinde, autodiscover hostname kayıt ismi zorunludur ve farklı bir isim kullanılamaz. Bu servisler içinse farklı isim kullanılabilmektedir.

Her bir servis için ayrı hostname kaydı kullanılabildiği gibi yaygın kullanım da bu servislerin her birisi tek bir isim çatısı altında birleştirilmektedir. Genellikle kullanılan kayıt ise mail kaydı yada posta kaydı gibi ön dns isimleridir. Her bir servis için ayrı isim vermek yada ortak isim belirlemek şirket politikalarına bağlı olarak değişmektedir.

Her bir servis için ayrı isim verdiğimiz zaman her bir ismi exchange sertifikasına tanımlamak zorunludur ve bu da SAN Sertifikası kullanan firmalar için ayrı bir maliyet oluşturur.

Diğer taraftan özel hostname kullanmak isteyen firmalar genellikle ortak isim kullanmanın getirmiş olduğugüvenlik zaafiyetini engellemek ve Exchange Server güvenlik sıkılaştırma işlemleri için tercih etmektedir.

Parolasız koruma çözümlerini konuşmuş olduğumuz eğitim serisinde Exchange Server özelinde kullanılan gelişmiş güvenlik duvarlarını ve ikinci güvenlik duvarlarını sizlere paylaşmıştık.

O eğitim serimizde anlattığımız gibi Exchange Server ‘in kullanmış olduğu bütün bu servisler artık 443 erişim protokolünü kullanmakta ve bu erişim protokolü güvenilen bir erişim protokolü olsa bile tek bir port ile birden fazla servise erişim sağlamaktadır.

Güvenliği üst seviyede tutan ve exchange server erişim yöntemlerini sıkılaştırmak isteyen firmalar ortak isim kullanmaktansa servis özelinde ayrı isim kullanmayı da tercih etmektedir.

Bir sonra ki çalışmamız da Exchange Server erişim çözümleri için güvenliği sıkılaştırılmış erişimi nasıl yapabiliriz, bunları konuşacağız.